Les spécialistes de Kaspersky Lab ont signalé la propagation d'un virus déguisé en installateur
Le virus cheval de Troie est déguisé en installateur Tor original, qui est bloqué en Chine. Les utilisateurs téléchargent le programme à partir de sites tiers, ce dont les attaquants ont profité.
La copie malveillante du navigateur contient l'historiquevues et configurées pour mettre en cache les pages sur le disque, remplir automatiquement les formulaires et mémoriser les données de connexion. De plus, le programme stocke des données de session supplémentaires pour les sites Web.
En conséquence, de nombreux utilisateurs - abonnés à la populaire chaîne YouTube - ont souffert. Au total, il compte 180 000 abonnés.
« Plus important encore, l'une des bibliothèquesassocié au navigateur malveillant Tor est infecté par un logiciel espion qui collecte diverses données personnelles et les envoie au serveur de commande et de contrôle. Les logiciels espions offrent également la possibilité d'exécuter des commandes sur l'ordinateur victime, donnant ainsi à l'attaquant le contrôle sur celui-ci.